首页
论坛
Yoo趣儿
›
编程语言
›
Java
›
请问如何实现 http 请求防止篡改呢
请问如何实现 http 请求防止篡改呢
查看
595
|
回复
48
lambdaq
2023-7-14 06:37:22
jwt 签名就是做这个的
mmdsun
2023-7-14 06:38:18
最简单的方式是只允许一个 http 连接。
honamx
2023-7-14 06:38:52
前端请求的参数,拿到算一个 md5 之类的,得到一个 sign 值,携带请求头里面。
后端接收数据并校验 sign 值。所以,重点是保护好前端的加密逻辑和算法。
clino
2023-7-14 06:39:44
后端接口做个频率校验,离上一次相隔少于 5 分钟就返回失败啥的。
Slurp
2023-7-14 06:40:27
自己做一个客户端软件,内置的浏览器不让用户能够随意控制
有新版本要让用户必须升级。
PerFectTime
2023-7-14 06:41:25
😁 只能用 jsvmp WASM OLLVM 之类的虚拟化和混淆加大逆向难度,想要破解还不是能破。
goodname
2023-7-14 06:41:55
请求响应数据加密加签,提交的数据使用密文,同时提供根据规则生成的 hash ,后端解密后验证 hash 防止重放
janus77
2023-7-14 06:42:44
想到一个方法:
课程的学习进度,就后端校验一下本次请求的播放时长和上次请求的播放时长的差是否大于 5 分钟,不满足就拒绝这次学习进度的更新;
课程是否学习完成,就是看后端缓存的学习记录的进度
pkoukk
2023-7-14 06:43:28
直接用长连接更新进度,且只允许这一个连接可以更新进度,心跳只为 double check ,这样篡改也只能改这一个连接
icyalala
2023-7-14 06:44:05
防君子不防小人,前端发起请求的时候带参数签名,前端 JS 用 webpack 混淆压缩
能挡住 99%的人,起码我看到这么个东西我是懒得去逆向找签名方法的。
下一页 »
1
2
3
4
5
/ 5 页
下一页
返回列表
您需要登录后才可以回帖
登录
|
立即注册
发表回复
搜索
热门主题
突然想到,测试驱动开发是不是有一个用处是
Surge 如何指定域名不使用 DNS 缓存
gname竟然不能访问了
兄弟们,SEO现在越来越简单化了
【2025】人在前面推,钱在后面追
老铁都是初几上班
你说话的底气来自你的经济实力
66个域名,批量建站等收录,也都配置了http
高速堵成狗,又开了十几个小时。。
《4414站长论坛:草根站长的生存手册与江湖
热门板块
问与答
分享发现
分享创造
奇思妙想
分享邀请码
商业推广
优惠信息
Python
PHP
Java
JavaScript
Node.js
Go语言
C++
HTML
公告
网站帮助 - Yoo趣儿
2022-03-27
我们的愿景
2022-03-27
在 Yoo趣儿 投放广告
2022-03-27
Yoo趣儿网站用户应遵守规则
2022-03-24
返回顶部